以下の内容はhttps://negi.hatenablog.com/entry/2025/11/02/204617より取得しました。


今週の気になるセキュリティニュース - Issue #247

ポッドキャスト収録用のメモですよ。

podcast - #セキュリティのアレ - ゆるーいセキュリティのポッドキャストですよ。



事件、事故

Azure で障害が発生し、M365 サービスなどにも影響

(10/29) Azure status history | Microsoft Azure

Between 15:45 UTC on 29 October and 00:05 UTC on 30 October 2025, customers and Microsoft services leveraging Azure Front Door (AFD) may have experienced latencies, timeouts, and errors.

Affected Azure services include, but are not limited to: App Service, Azure Active Directory B2C, Azure Communication Services, Azure Databricks, Azure Healthcare APIs, Azure Maps, Azure Portal, Azure SQL Database, Azure Virtual Desktop, Container Registry, Media Services, Microsoft Copilot for Security, Microsoft Defender External Attack Surface Management, Microsoft Entra ID (Mobility Management Policy Service, Identity & Access Management, and User Management UX), Microsoft Purview, Microsoft Sentinel (Threat Intelligence), and Video Indexer.

(10/29) Microsoft: DNS outage impacts Azure and Microsoft 365 services


攻撃、脅威

JPCERT/CC が攻撃グループ APT-C-60 の活動について報告

(10/27) 攻撃グループAPT-C-60による攻撃のアップデート - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ


JPCERT/CC が既知または弱いシークレットを設定したWebアプリケーションの改ざんリスクについて注意喚起

(10/29) 既知または弱いシークレットを設定したWebアプリケーションの改ざんリスクについて


Sophos が攻撃者グループ BRONZE BUTLER による LANSCOPE の脆弱性を悪用する攻撃活動について報告

(10/30) BRONZE BUTLER exploits Japanese asset management software vulnerability – Sophos News

In mid-2025, Counter Threat Unit™ (CTU) researchers observed a sophisticated BRONZE BUTLER campaign that exploited a zero-day vulnerability in Motex LANSCOPE Endpoint Manager to steal confidential information. The Chinese state-sponsored BRONZE BUTLER threat group (also known as Tick) has been active since 2010 and previously exploited a zero-day vulnerability in Japanese asset management product SKYSEA Client View in 2016. JPCERT/CC published a notice about the LANSCOPE issue on October 22, 2025.


オーストラリアの ACSC が Cisco IOS XE の脆弱性を狙う BADCANDY マルウェアの攻撃活動について注意喚起

(10/31) Don’t take BADCANDY from strangers – How your devices could be implanted and what to do about it | Cyber.gov.au


脆弱性

CISA が Known Exploited Vulnerabilities (KEV) カタログに 2+2 個の脆弱性を追加

(10/28) CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA

  • CVE-2025-6204 Dassault Systèmes DELMIA Apriso Code Injection Vulnerability
  • CVE-2025-6205 Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability

(10/30) CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA


その他

X がユーザに対して 11/10 までにセキュリティキーの再登録を要請

(10/28) X、11月10日までの2要素認証(2FA)再登録をユーザーに要請 「Twitterドメイン廃止のため」 - ITmedia NEWS

(10/31) Xのセキュリティキー再登録の要求、その意味するところは? どう対応すればいい? | マイナビニュース


ATT&CK v18 がリリース

(10/29) ATT&CK v18: The Detection Overhaul You’ve Been Waiting For | by Amy L. Robertson | MITRE ATT&CK® | Oct, 2025 | Medium




以上の内容はhttps://negi.hatenablog.com/entry/2025/11/02/204617より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14